1. 1분 자기소개
1-1 특이하게 관광과에서 왔는데 정확히 어떤 계기인지
1-2 김태원 화이커 해커를 보고 꿈을 키웠다고 했는데 그분이 정확히 어떤 일을 했는지
2. 페이지 개발 시 왜 오라클을 사용하지않았는지
3. 다룰줄 아는 언어가 있는지
4. XSS 가상 모의해킹 시 정확히 뭘 해봤는지
4-1. 크사에 정의에 보면 세션아이디 탈취 및 악성코드 배포할수있다고 나와있다. 악성코드 작성 및 배포가 가능한지
4-2. XSS시 어떻게 클릭 유도를 할건지(어떤 문구로)
4-3. 키로거 짜봤는지
4-4 그럼 자바스크립트 할줄 아는건가요?
5. 자신있는 취약점이 있는지
6. 홈페이지 주면 모든 파라미터값에 SQL i 적용이 가능한지
7. 모바일 앱해킹 할 줄 아는지
7-1. 프리다 써봤는지
8. 입사하고 한달주면 모바일 앱해킹 진단 나갈수있는지
// 여기부터 블로그 글을 보시면서 질문하셨다.
9. 시나리오 기반 모의해킹 해봤는지
10. 칼리 도구 중 글 작성한 이메일로 전화번호 긁어오는 글 보시면서 무슨 툴인지 물어보셨다
(전화번호 추출은 개인정보 법 위반인거 아시죠? 사담입니다라고 하셨다ㅎㅎ)
10-1 그럼 이 툴에 필요한 이메일은 어떻게 수집할건가요?
11. 팀 프로젝트 시 갈등생기면 어떻게 해결했는지
'tmp' 카테고리의 다른 글
[ctf] 참고용 (0) | 2022.05.04 |
---|---|
Who is Hosting This? 링크 (0) | 2022.05.04 |
간단한 암호 해석기 (0) | 2022.05.04 |
[ctf] 자바스크립트 난독화 & 복호화 사이트 모음 (0) | 2022.05.04 |
[ctf] write-up 모음(1) (0) | 2022.05.01 |